리플의 최고기술책임자(CTO) 데이비드 슈워츠가 최근 가짜 디파이(탈중앙화 금융) 수익을 약속하는 악성 코드를 자신의 눈으로 확인하며 XRP 커뮤니티의 주목을 받았다. 이 사건은 무차별적으로 확대되고 있는 크립토 드레이너(crypto-drainer) 사기 방식에 대한 경고로 이어졌다.

상황은 한 사용자가 X(구 트위터)에서 스스로를 "구 유니스왑 개발자"라고 주장하며 "모든 스왑에서 41%의 수익을 확보할 수 있는 버그"가 존재한다고 밝혀 시작되었다. 그는 이를 입증하기 위해 깃허브(GitHub) 코드를 첨부했으나, 슈워츠는 즉시 이를 디파이를 악용한 사기 수법으로 정확히 파악했다. 그는 해당 코드가 실제로 사용자 암호화폐를 탈취하는 드레이너 코드임을 경고했다.

슈워츠는 단순히 소셜 미디어에서 경고하는 것에 그치지 않고, 깃허브 이슈 페이지에서도 해당 파일을 암호화폐 탈취용 악성 코드로 심각하게 경고하고 조치를 취했다. 이와 같은 조치는 커뮤니티 내에서 “사기 탐지의 모범사례”로 참조되며 XRP 지지자들로부터 큰 찬사를 받았다.

또한, 슈워츠는 다른 경고도 발표했는데, 최근 하드웨어 지갑 인증을 사칭한 피싱 이메일이 급증하고 있다는 점이다. 이러한 이메일 수신자는 보안 업데이트나 검증을 이유로 시드 구문(seed phrase)을 입력하라는 유혹을 받지만, 이는 전형적인 피싱 수법이다. 그는 “하드웨어 지갑 외의 환경에서 시드를 입력하지 말라”며 더욱 철저한 주의를 당부했다.

XRP 투자자들 사이에서는 '셀프 커스터디(self-custody)' 방식이 여전히 안전한 보관 방법으로 여겨지고 있지만, 슈워츠는 “셀프 커스터디에 접근하더라도 기본적인 보안 교육과 지식이 결여될 경우 오히려 더 위험해질 수 있다”고 경고했다. 현재 XRP 커뮤니티는 리플의 새로운 서비스 '리플 프라임' 출시와 주요 임원 영입 등으로 변화가 속속 이루어지고 있으며 투자자들 사이에서 높은 관심을 받고 있다. 이러한 가운데 CTO가 리더십을 발휘하고 보안 의식을 고취시키는 모습은 장기 고객 보호 전략의 일환으로 해석될 수 있다.

결론적으로, 슈워츠의 경고는 사용자들에게 보안에 대한 인식을 높이고, 암호화폐와 관련된 위험성을 충분히 인식할 수 있도록 돕는 역할을 하고 있다. 디지털 자산이 점점 더 보편화됨에 따라, 사용자들이 안전하게 거래할 수 있는 환경을 구축하는 것이 중요하다는 점을 잘 보여주고 있다.